Habilidades ad-account-auditor Historial de auditorías
📦

Historial de auditorías

ad-account-auditor - 10 auditorías

Comparación de versiones

Cambios de capacidades y hallazgos entre versiones auditadas, primero las más recientes.

VersiónFechaResultadoElementos de revisiónCambio vs anterior
v10 Más reciente26 jul 2026, 09:51 Sin hallazgos confirmados0Sin cambios de capacidad
v9 26 jul 2026, 09:51 Sin hallazgos confirmados0Sin cambios de capacidad
v8 15 jul 2026, 02:18 Sin hallazgos confirmados0Sin cambios de capacidad
v7 14 jul 2026, 23:20 Sin hallazgos confirmados0Sin cambios de capacidad
v6 14 jul 2026, 23:20 Sin hallazgos confirmados0Sin cambios de capacidad
v5 13 jul 2026, 11:26 2 confirmado0Sin cambios de capacidad
v4 13 jul 2026, 11:26 2 confirmado0Sin cambios de capacidad
v3 12 jul 2026, 10:33 Sin hallazgos confirmados0Sin cambios de capacidad
v2 6 jul 2026, 14:58 1 confirmado1Sin cambios de capacidad
v1 4 jul 2026, 15:46 Sin hallazgos confirmados0Base

26 jul 2026, 09:51

All 39 static findings are false positives caused by Markdown code formatting, static documentation links, metadata URLs, and fixed reference paths. The reviewed instructions limit the skill to assessment, require explicit authorization before persistence, and prohibit ad-account mutations without separate approval. No prompt injection, credential collection, data exfiltration, or arbitrary command execution evidence was found.

2
Archivos escaneados
350
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: claude

26 jul 2026, 09:51

All 39 static findings are false positives caused by Markdown code formatting, static documentation links, metadata URLs, and fixed reference paths. The reviewed instructions limit the skill to assessment, require explicit authorization before persistence, and prohibit ad-account mutations without separate approval. No prompt injection, credential collection, data exfiltration, or arbitrary command execution evidence was found.

2
Archivos escaneados
350
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: claude

15 jul 2026, 02:18

All 38 static detections are false positives caused by Markdown formatting, fixed repository references, project metadata URLs, or a bounded Git root lookup. No prompt injection, untrusted command construction, data exfiltration, or user-controlled path traversal was found.

2
Archivos escaneados
348
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

14 jul 2026, 23:20

All 38 static findings are false positives caused by Markdown code spans, fixed relative links, metadata URLs, and one hardcoded repository-root command. No user-controlled command execution, arbitrary path access, prompt injection, data exfiltration, or malicious intent was found.

2
Archivos escaneados
348
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

14 jul 2026, 23:20

All 38 static findings are false positives caused by Markdown code spans, fixed relative links, metadata URLs, and one hardcoded repository-root command. No user-controlled command execution, arbitrary path access, prompt injection, data exfiltration, or malicious intent was found.

2
Archivos escaneados
348
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

13 jul 2026, 11:26

All 38 static findings are false positives based on their surrounding context. The skill contains no prompt injection, exfiltration, unsafe account mutation, or unauthorized persistence intent. Two low-severity concerns remain: unused network permission and missing data-minimization guidance for order or lead identifiers.

2
Archivos escaneados
348
Líneas analizadas
5
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (2)

Bajo
Unnecessary Network Permission
The skill grants WebFetch although the workflow relies on exported data and local immutable references, increasing network capability without a defined use.
The frontmatter explicitly allows WebFetch, while the workflow defines no required remote request and warns against fetching mutable sources.
Bajo
Sensitive Identifier Handling Is Underspecified
The skill requests deduplicated order or lead IDs from commerce, analytics, or CRM exports without requiring hashing, redaction, or field minimization.
The requested evidence explicitly includes order and lead IDs, but the reviewed instructions provide no privacy handling requirements.
Auditado por: codex

13 jul 2026, 11:26

Los 38 hallazgos estáticos son falsos positivos según su contexto circundante. La habilidad no contiene inyección de instrucciones, exfiltración, mutación insegura de cuentas ni intención de persistencia no autorizada. Persisten dos preocupaciones de baja gravedad: un permiso de red no utilizado y falta de orientación sobre minimización de datos para identificadores de pedidos o clientes potenciales.

2
Archivos escaneados
348
Líneas analizadas
5
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (2)

Bajo
Permiso de red innecesario
La habilidad concede WebFetch aunque el flujo de trabajo se basa en datos exportados y referencias locales inmutables, lo que aumenta la capacidad de red sin un uso definido.
El frontmatter permite explícitamente WebFetch, mientras que el flujo de trabajo no define ninguna solicitud remota necesaria y advierte contra la obtención de fuentes mutables.
Bajo
El manejo de identificadores sensibles está insuficientemente especificado
La habilidad solicita ID de pedidos o clientes potenciales deduplicados de exportaciones de comercio, análisis o CRM sin exigir hash, redacción ni minimización de campos.
La evidencia solicitada incluye explícitamente ID de pedidos y clientes potenciales, pero las instrucciones revisadas no proporcionan requisitos para el manejo de la privacidad.
Auditado por: codex

12 jul 2026, 10:33

Los hallazgos estáticos son falsos positivos causados por el formato Markdown, las URL de metadatos, enlaces fijos de documentación y una búsqueda de repositorio codificada de forma fija. No se encontró ejecución de comandos controlada por el usuario, inyección de instrucciones, exfiltración de datos ni mutación no autorizada de cuentas.

2
Archivos escaneados
347
Líneas analizadas
3
Elementos de revisión
0
Falsos positivos ignorados
Auditado por: codex

6 jul 2026, 14:58

Most static findings are Markdown formatting, repository-relative links, or marketing audit language rather than executable shell commands, arbitrary path traversal, or system reconnaissance. One network finding is confirmed because the skill can fetch mutable reference instructions from GitHub at runtime, and one semantic privacy finding covers persistent memory writes for account audit results.

1
Archivos escaneados
176
Líneas analizadas
5
Elementos de revisión
0
Falsos positivos ignorados

Preocupaciones de seguridad confirmadas (1)

Medio
Persistent Storage of Sensitive Ad Account Audit Results
The skill instructs agents to save audit artifacts and promote vetoes to memory files. These records can contain account, conversion, spend, or order information.
Lines 58-59 and 163 explicitly require persistent memory writes for audit artifacts, vetoes, and verdicts. The data sources include exported ad and ecommerce records, so sensitive business data may be retained.
Elementos de revisión de capacidades (1)

Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.

Medio
Hardcoded URL
*Standalone install fallback*: if that relative path does not exist, this skill was installed standa
This line tells the agent to fetch missing runbook or reference files from raw.githubusercontent.com on the main branch. That mutable external dependency can alter behavior after review, even though it is limited to the author repo.
Auditado por: codex